כמיליארד סינים חשופים: התגלתה דליפת המידע מהגדולות בהיסטוריה

מסד נתונים מקוון עצום שהכיל מידע אישי כמו שמות, מספרי טלפון וכתובות דלף לרשת לאחר שהאקר אנונימי הציע את הנתונים למכירה תמורת עשרה מטבעות ביטקוין. אלא שהגישה אל הנתונים הייתה נגישה לציבור גם לפני כן, בעזרת קישור סודי לא מאובטח

נשים ברחוב בשנגחאי
נשים ברחוב בשנגחאי | צילום: רויטרס

מסד נתונים מקוון שככל הנראה מכיל מידע אישי של כמיליארד אזרחים סינים נותר לא מאובטח ונגיש לציבור במשך יותר משנה - עד שמשתמש אנונימי בפורום האקרים הציע למכירה את הנתונים בשבוע שעבר, כך דווח הבוקר (רביעי) ברשת CNN.

מומחי אבטחת סייבר טוענים כי הדליפה עשויה להיות אחת הגדולות ביותר שתועדו אי פעם בהיסטוריה, והיא מדגישה את הסיכונים באיסוף ואחסון כמויות עצומות של נתונים אישיים רגישים באינטרנט - במיוחד במדינה שבה לרשויות יש גישה רחבה ובלתי מבוקרת לנתונים כאלה.

סייבר
אילוסטרציה | צילום: fottolia

המאגר העצום של הנתונים האישיים הסיניים היה נגיש לציבור דרך מה שנראה כקישור סודי לא מאובטח, כתובת קיצור אינטרנט המציעה גישה בלתי מוגבלת לכל מי שיודע עליה, לפחות מאז אפריל 2021, כך לפי אתר LeakIX. שמזהה מאגרי מידע חשופים באינטרנט.

הגישה למסד הנתונים, שלא דרש סיסמה, נסגרה לאחר שהמשתמש האנונימי פרסם יותר מ-23 טרה-בייט של נתונים למכירה עבור 10 מטבעות ביטקוין , כ-200 אלף דולר, בפוסט בפורום האקרים ביום חמישי האחרון.

וירוס, שאמון, תשתיות, סייבר
סייבר | צילום: fotolia

המשתמש טען שמסד הנתונים נאסף על ידי משטרת שנגחאי והכיל מידע רגיש על מיליארד אזרחים סינים, כולל שמותיהם, כתובותיהם, מספרי הטלפון הניידים שלהם, מספרי זהות, גילאים ומקומות הולדתם, כמו גם מיליארדי רישומים של שיחות טלפון שבוצעו למשטרה, בהן דווח על סכסוכים ופשעים אזרחיים.